GlassWormが再び活動再開:攻撃者インフラを暴いた新たな攻撃の波
今からおよそ3週間前、私たちはGlassWormを公表しました。これはVS Code拡張機能を標的とした初の自己増殖型ワームで、不可視のUnicode文字を用いて悪意あるコードを隠し、コードエディタ上から文字通り消えて見えなくなるという特徴を持っていました。2025年10月21日、OpenVSXはこのインシデントについ
今からおよそ3週間前、私たちはGlassWormを公表しました。これはVS Code拡張機能を標的とした初の自己増殖型ワームで、不可視のUnicode文字を用いて悪意あるコードを隠し、コードエディタ上から文字通り消えて見えなくなるという特徴を持っていました。2025年10月21日、OpenVSXはこのインシデントについ
正しい基盤さえ整えれば、より強靭でAIを活用したSOCへの道のりは決して険しいものではありません。 サイバーセキュリティの脅威は、もはや人間の対応能力を超える規模に達しています。今日の攻撃者は、予測可能な手作業のプレイブックを、数秒で従来型の防御を突破できる機械生成の攻撃チェーンに置き換
2026年5月、サイバーセキュリティの世界は脅威アクターTeamPCPによる極めて巧妙なサプライチェーン攻撃を目の当たりにしました。攻撃者はGitHub従業員のアカウントを侵害し、人気のVS Code拡張機能(Nx Console v18.95.0)に不正なコードを仕込んだバージョンをVisual Studio Ma
AIセキュリティ報告書をめぐりスタートアップ企業が提訴、サイバー犯罪への関与疑惑を否定MeetingTV、Koiによる自動化された不正確な脅威分析に異議を申し立て証拠の欠如がサイバーセキュリティ報告書をめぐる争いの核心にMeetingTVは、Palo Alto Networksとその子会社であるKoi Securit
更新(2026年2月16日):本ブログの公開後も、私たちはClawHubのスキャンを継続してきました。マーケットプレイスの規模は2,857個から10,700個以上のスキルへと拡大し、それに伴って発見件数も341個から824個の悪意あるスキルへと倍増以上となりました。ClawHavocキャンペーンは既存の全カテゴリーに拡
126個の悪意あるnpmパッケージ。ダウンロード数は86,000件超。世界中の開発者からnpmトークン、GitHub認証情報、CI/CDシークレットを積極的に窃取していました。しかも、ほとんどのセキュリティツールが依存する依存関係解析からは検知できない形で、悪意あるコードを隠していたのです。私たちはこのキャンペーンを「
Palo Alto Networksは、高度なAIエージェントがもたらすリスクか...
これは野生で検出された初の悪性Microsoft Outlookアドインです。しかし、これを開発した人物が攻撃者というわけではありません。2022年、あるデベロッパーが会議日程調整ツール「AgreeTo」を開発し、Microsoft Office Add-in Storeに公開しました。ツールは機能し、ユーザーからも好
VSCode、Cursor、Windsurfのユーザーを狙う悪意ある拡張機能の新たな波24件が、この1か月間にVSCodeおよびOpenVSXマーケットプレイスに侵入していましたが、今回その具体的な手口が判明しました。本日私たちは、私たちが1年以上追跡してきたWhiteCobraと呼ばれる脅威アクターグループによる、組
Koi Securityの研究者は、Anthropicが公式に提供するClaud...
すべての記事を読み込みました